View a markdown version of this page

AWS PCS용 인스턴스 프로파일 생성 - AWS PCS

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS PCS용 인스턴스 프로파일 생성

컴퓨팅 노드 그룹은 생성 시 인스턴스 프로파일이 필요합니다. AWS Management Console 을 사용하여 Amazon EC2 역할을 생성하는 경우, 콘솔이 자동으로 인스턴스 프로파일을 생성하여 해당 역할과 동일한 이름을 부여합니다. 자세한 내용은 AWS Identity and Access Management 사용 설명서인스턴스 프로파일 사용을 참조하세요.

다음 절차에서는 AWS Management Console 를 사용하여 컴퓨팅 노드 그룹에 대한 인스턴스 프로파일도 생성하는 Amazon EC2에 대한 역할을 생성합니다.

역할 및 인스턴스 프로파일을 생성하려면
  • IAM 콘솔로 이동합니다.

  • 액세스 관리에서 역할을 선택합니다.

  • 역할 생성을 선택합니다.

  • 신뢰할 수 있는 엔터티 선택에서:

    • 신뢰할 수 있는 엔터티 유형에서 AWS 서비스를 선택합니다.

    • 사용 사례에서 EC2를 선택합니다.

      • 그런 다음 지정된 서비스의 사용 사례 선택에서 EC2를 선택합니다.

    • 다음을 선택합니다.

  • 권한 추가에서:

    • 권한 정책에서 AWSPCSComputeNodePolicy를 검색합니다. 이 AWS 관리형 정책은 노드가 AWS PCS 클러스터에 등록하고 연결해야 하는 권한을 부여합니다.

    • AWSPCSComputeNodePolicy 옆의 확인란을 선택하여 역할에 추가합니다.

    • 권한 정책에서 AmazonSSMManagedInstanceCore를 검색합니다. 이 AWS 관리형 정책을 사용하면 Amazon EC2 Systems Manager(SSM)를 사용하여 노드에 연결할 수 있으므로 SSH를 열거나 키 페어를 관리하지 않고도 노드에 연결할 수 있습니다.

    • AmazonSSMManagedInstanceCore 옆의 확인란을 선택하여 역할에 추가합니다.

    • 권한 정책에서 AmazonS3ReadOnlyAccess를 검색합니다. 이 AWS 관리형 정책을 사용하면 노드가가 스토리지를 탑재하고 로그를 전달하기 위해 AWS 유지 관리하는 스크립트를 포함하여 Amazon S3에서 노드 수명 주기 작업 스크립트를 다운로드할 수 있습니다.

    • AmazonS3ReadOnlyAccess 옆의 확인란을 선택하여 역할에 추가합니다.

    • 권한 정책에서 CloudWatchAgentServerPolicy를 검색합니다. 이 AWS 관리형 정책을 사용하면 configure-cloudwatch-logs 노드 수명 주기 작업이 로그 스트림을 생성하고 각 노드의 수명 주기 작업 로그를 Amazon CloudWatch Logs에 전달할 수 있습니다.

    • CloudWatchAgentServerPolicy 옆의 확인란을 선택하여 역할에 추가합니다.

    • 다음을 선택합니다.

  • 이름, 검토 및 생성에서 다음을 수행합니다.

    • 역할 세부 정보에서:

      • [역할 이름(Role name)]에 AWSPCS-getstarted-role을 입력합니다.

    • 역할 생성을 선택합니다.